Güvenlik

DDoS saldırılarına karşı veri merkezi seviyesinde koruma nasıl çalışır?

Hacimsel saldırılar, temizleme merkezleri ve BGP ile yönlendirme: tüm planlarımıza dahil olan DDoS korumasının arkasındaki mimari.

DDoS saldırıları artık istisna değil, günlük gürültü. Omurgamızda her gün onlarca küçük ölçekli saldırı otomatik olarak temizleniyor. Bu yazıda korumanın nasıl çalıştığını katman katman anlatıyoruz.

1. Tespit

Sınır router'larımızdan akış (NetFlow/sFlow) verisi sürekli analiz edilir. Bir hedef IP'ye giden trafik normal profilinin dışına çıktığında saniyeler içinde alarm üretilir.

2. Yönlendirme

Saldırı altındaki prefiks BGP ile temizleme merkezine yönlendirilir. Bu sayede kirli trafik omurgamıza ulaşmadan filtrelenir; diğer müşteriler etkilenmez.

3. Temizleme

1 Tbps kapasiteli temizleme katmanı SYN flood, UDP amplification, DNS/NTP reflection gibi hacimsel saldırıları imza ve davranış analiziyle ayıklar; meşru trafik hedefe iletilir.

Uygulama katmanı (L7)

HTTP flood gibi uygulama katmanı saldırıları için WAF tabanlı ek paketlerimiz vardır. Bu paketler bot yönetimi, oran sınırlama ve JavaScript challenge içerir.

Tüm planlarda hacimsel DDoS koruması standart ve ücretsizdir. Ek ücret yalnızca L7 paketleri için geçerlidir.
#ddos#ağ#güvenlik
Diğer Yazılar